GRUB2にゼロデイの脆弱性

 

The Linux Home Page at Linux Online

Back to 28: Grub2 Authentication Bypass 0-Day」がこのほど、Grub2にゼロデイのセキュリティ脆弱性が存在すると伝えた。Grub2は多くのLinuxディストリビューションで利用されているブートローダ。特定の条件下でこのセキュリティ脆弱性を利用されると、ローカルの攻撃者が認証処理を回避することが可能で、結果的に影響を受けたシステムの制御権を乗っ取られる危険性があるとしている。

脆弱性が存在するとされているバージョンは次のとおり。

  • Grub2 1.98から2.02までのバージョン

Grub2を使用しているマシンの数は膨大になると見られるため、この脆弱性の影響を受けるユーザの数は結果的にきわめて多いと説明がある。使用しているGrub2がこの脆弱性の影響を受けるかどうかは、Grub2からユーザー名の入力を尋ねられた段階でバックスペースキーを28回押すことで確認できるという。マシンが再起動したり、レスキューシェルに入ったりするようであれば、この脆弱性を抱えているとされている。

攻撃者はユーザー名およびパスワードを知らなくてもGrub2のレスキューシェルにアクセスできるため、実施的にマシンの制御権を乗っ取られることになる。レスキューシェルからはカスタマイズしたカーネルなどを読み込むことが可能なため、ディスクから特定のデータを窃取したり、データを破壊したりすることも可能になると説明がある。



IT製品 "比較/検討" 情報

転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

人気記事

一覧

イチオシ記事

新着記事

【レビュー】Windows 10 Insider Previewを試す(第57回) - 今月6回目のビルドアップ! ビルド14376登場
[14:27 6/29] パソコン
終電を逃したとき、いくらまでならタクシーに乗りますか?
[14:14 6/29] マネー
"日本一かわいいコスプレイヤー"御伽ねこむ、漫画家・藤島康介と31歳差婚、妊娠も発表
[13:52 6/29] ホビー
表裏両面の変換効率がほぼ同じ高効率な太陽電池を開発 - imec
[13:50 6/29] テクノロジー
「Salesforce Lightning for Outlook」がリリース
[13:49 6/29] 企業IT

求人情報